執事會成果展示・2026 年 7 月盤點

把分散的會員資料,整理成一個可管理、可授權、可追溯的核心

這套系統已建立會員登入、個人資料、管理後台與外部系統存取控制的基礎。它目前更像「會員資料地基」,還不是完整的教會活動與奉獻系統。

首頁摘要・三分鐘重點

先記住這五件事

1

一人一份會員檔案

會員可用同一個登入身分維護姓名、聯絡方式、地址與個人經歷。

2

管理者有集中後台

管理員可看會員清單、個別資料、帳號狀態、內部備註與部分操作紀錄。

3

欄位可因需要調整

管理員能新增自訂欄位,不必每次都重做整個資料庫。

4

外部系統只能看被允許的欄位

系統可核發金鑰並限制資料範圍,但「每位會員自行同意」仍只有設計。

5

現在是基礎工程,不是完整會務系統

家庭、小組、活動、報名、出席、奉獻、通知與匯出功能尚未實作。

系統背景與目的

解決「資料散在各處、每次都要重填」的問題

從程式內容判斷,這個專案的核心目標是建立一個統一的會員身分與資料中心。會員只維護一份資料,FK 內部或未來合作系統再依權限取得必要欄位。

它先處理「誰是這位會員、保存什麼資料、誰能讀取、做過什麼操作」,再為活動、服務、奉獻等後續應用提供可靠基礎。

過去可能遇到

資料重複與版本不一

不同表單或系統各存一份會員資料,更新後容易不同步。

系統正在建立

一個共用資料來源

把會員帳號與個人檔案連在一起,未來其他系統可依權限取用。

需要繼續補強

安全、同意與營運流程

目前仍缺每位會員的授權同意、完整稽核與實際教會業務模組。

使用者角色

目前可辨識出四種使用情境

真正寫入資料庫的會員角色只有「一般會員」與「管理員」兩種。

訪客

可看首頁,進入註冊或登入頁。

頁面已實作

一般會員

登入後查看與修改自己的個人檔案。

程式已實作・運行待修復

管理員

管理會員、自訂欄位、外部系統金鑰與查看紀錄。

程式已實作・運行待修復

外部系統

持有效金鑰時,只取得被允許的會員欄位。

欄位限制已實作・個人同意未實作

功能盤點

哪些已經有,哪些還沒有

以下狀態依程式、資料模型、測試與現場啟動結果判定,不以 README 宣稱為準。

已實作 部分完成 僅有設計 尚未實作
01 會員註冊與登入 部分完成
用途
讓每位會員有自己的登入身分,並建立對應的會員檔案。
使用對象
新會員、一般會員。
使用方式
由首頁進入註冊或登入;身分服務完成後,以通知機制同步到會員資料庫。
目前狀態
頁面、登入保護、身分驗證與同步程式均存在;本次登入元件未正常載入,資料庫整合也無法通過。
對 FK 的價值
建立「一位會員、一個核心身分」,讓後續資料不再靠姓名人工比對。
02 個人資料與經歷管理 部分完成
用途
會員自行維護姓名、聯絡方式、地址、生日、性別、自我介紹、工作、學歷、證照與技能。
使用對象
一般會員、管理員可檢視。
使用方式
登入後進入「個人履歷」,切換頁籤填寫,按「儲存設定」。
目前狀態
前後端與欄位驗證均已實作,手機版也有固定儲存按鈕;因資料庫連線失效,無法完成端到端儲存驗證。
對 FK 的價值
把會員基本資料集中管理,會員可自行更新,降低同工重複登打。
03 會員名單與個別詳情 部分完成
用途
集中查看會員帳號、基本資料、狀態、管理員備註與相關操作紀錄。
使用對象
管理員。
使用方式
從管理員後台進入會員總覽,再點選會員查看詳情或切換啟用狀態。
目前狀態
清單、詳情、停用/啟用、內部備註均有頁面與 API;預設只讀取 10 筆,前端沒有分頁操作。
對 FK 的價值
讓授權同工有共同的會員資料視圖,並能保留不對會員公開的服務備註。
04 會員搜尋與資料匯出 部分完成
用途
依姓名、Email、城市或職涯狀態找到會員;將資料帶到其他工作流程。
使用對象
管理員。
使用方式
後端已提供篩選條件;前端目前只有搜尋輸入框外觀,沒有把輸入內容送出。
目前狀態
搜尋為部分完成;CSV/Excel 等資料匯出完全未實作。
對 FK 的價值
完成後可加快名單整理與關懷工作,但現階段不能把它當成可用功能。
05 自訂會員欄位 部分完成
用途
依 FK 未來需要新增文字、長文字、數字或日期欄位。
使用對象
管理員設定;會員填寫。
使用方式
管理員新增分類、名稱、欄位型態與排序;會員頁會依設定自動出現欄位。
目前狀態
新增、編輯、刪除、排列與前端動態呈現均已實作;本次因資料庫連線失效無法操作驗證。
對 FK 的價值
不用每次因新增一項資料就大改系統,可支援不同事工逐步擴充。
06 外部系統金鑰與欄位限制 部分完成
用途
讓其他系統取得必要資料,同時限制它只能看到指定欄位。
使用對象
管理員、經核准的外部系統。
使用方式
管理員核發金鑰、勾選允許欄位;外部系統用金鑰讀取指定會員資料,金鑰可撤銷。
目前狀態
核發、雜湊保存、欄位過濾、撤銷與讀取紀錄均已實作;沒有每位會員個別同意與撤回授權的機制。
對 FK 的價值
未來可以安全連接不同事工系統,避免一次交出整份會員資料。
07 權限與操作紀錄 部分完成
用途
限制管理頁只有管理員可用,並保留關鍵操作的紀錄。
使用對象
一般會員、管理員、稽核人員。
使用方式
後端先驗證登入身分,再查資料庫角色;部分同步、讀取、狀態、角色、備註與金鑰操作會留紀錄。
目前狀態
管理員保護已實作;稽核並不完整,會員自行修改資料與自訂欄位更新沒有留下稽核紀錄。
對 FK 的價值
降低非授權人員看到會員資料的風險,也讓部分重要操作可追查。
08 隱私同意、刪除帳號與合併帳號 僅有設計

程式庫有靜態隱私頁與兩份設計文件,但沒有可用的個人授權、撤銷、刪除或合併 API。選單也刻意隱藏這個頁面。

09 家庭/小組、活動、報名、出席、奉獻、付款、通知 尚未實作

沒有對應資料表、API 或前端頁面。雖然有一個測試腳本可建立「累積捐款金額」自訂欄位,但那只是單一欄位,不等於奉獻或付款紀錄系統。

操作流程

一般會員與管理員怎麼使用

每一步都依現有程式整理;灰色步驟代表目前受阻或尚未完成。

01

新會員加入

程式已實作,整合待修復

  1. 1從首頁按「免費註冊」進入身分服務的註冊畫面
  2. 2完成帳號建立身分服務通知會員系統
  3. 3自動建立會員資料會員帳號、登入連結、個人檔案各一筆
  4. 4進入會員中心本次因資料庫連線失效,無法完成驗證
02

登入與修改資料

程式已實作,儲存待驗證

  1. 1會員登入系統取得短期登入憑證
  2. 2開啟個人履歷讀取核心資料、經歷與自訂欄位
  3. 3在手機或電腦修改切換頁籤,填寫聯絡方式與個人經歷
  4. 4按「儲存設定」程式存在,但本次無法連到資料庫驗證
03

管理員管理會員

頁面與 API 已實作

  1. 1管理員登入後端再次核對資料庫中的管理員角色
  2. 2查看會員總覽看到帳號、姓名、Email、角色與狀態
  3. 3進入個別詳情查看聯絡資料、自訂欄位與操作紀錄
  4. 4更新狀態或內部備註可停用帳號,或留下只有管理員可看的紀錄
04

資料查詢與匯出

查詢部分完成,匯出未實作

  1. 1後端可依條件查詢姓名、Email、城市、職涯狀態
  2. 2前端搜尋框尚未接線目前輸入文字不會觸發查詢
  3. 3可點進單一會員詳情逐筆查看資料
  4. 4沒有匯出按鈕或檔案CSV/Excel 匯出尚未實作
05

活動建立與會員報名

尚未實作

沒有活動資料沒有建立頁面沒有報名與出席流程

未來需先新增活動、場次、報名與出席資料結構,再設計會員與管理員操作。

資料庫涵蓋內容

系統目前保存六大類資料

資料庫不是以家庭、活動或奉獻為中心,而是以「會員帳號與個人檔案」為中心。

01

會員帳號

內部會員編號、啟用狀態、一般會員/管理員角色、管理員備註、建立與更新時間。

含敏感內部資料
02

登入身分連結

外部登入服務的會員編號、Email、登入提供者,以及對應的內部會員。

含個人識別資料
03

個人檔案

姓名、電話、地址、生日、性別、職涯狀態、自我介紹、工作、學歷、證照、技能與自訂欄位。

高度敏感
04

自訂欄位設定

欄位分類、名稱、型態、排序與是否必填。它決定會員頁還要顯示哪些欄位。

設定資料
05

外部系統金鑰

系統名稱、金鑰雜湊、可讀取欄位、測試模式與啟用狀態。

安全設定
06

操作紀錄

操作者、動作、前後內容與時間。資料之間以文字或紀錄內容連結,沒有正式外鍵。

可能含識別資料

系統畫面

一張實際畫面,兩張依程式重建的示意畫面

沒有使用真實會員資料。示意畫面只呈現程式中已存在的頁面結構,不代表目前服務已可正常操作。

實際畫面手機寬度 390px
EMPOWER Core 手機版首頁實際截圖
公開首頁

首頁在手機尺寸可正常排列。畫面中的「已連線/已加密儲存」是固定文案,不是即時健康檢查,本次未能從程式證明應用層加密。

示意畫面依現有元件重建
個人履歷核心資料、經歷模組、自訂欄位一次管理。
核心資料經歷模組非營利組織
會員個人資料頁

程式中有核心資料、工作、學歷、證照、技能與動態自訂欄位。

示意畫面依現有元件重建
會員管理總覽管理員專用
姓名角色狀態
測試會員 Amemberactive
測試會員 Badminactive
測試會員 Cmemberdisabled
管理員會員總覽

清單與狀態切換已實作;搜尋框目前只有外觀,尚未接上查詢。

技術架構簡圖

執事只需要知道:四個服務一起工作

另一路徑:經核准的外部系統 → 系統金鑰 → 後端欄位過濾 → 會員資料 → 操作紀錄

對 FK 的實際價值

先把資料地基做好,未來事工系統才接得穩

一致

會員資料有共同來源

減少同一位會員在不同名單中資料不一致。

自主

會員可自行維護資料

降低行政同工反覆更新姓名、電話與地址的負擔。

控管

管理與外部存取有基本門檻

管理頁有角色保護,外部系統可限制讀取欄位。

擴充

欄位可因事工需要增加

未來可逐步加入服事、關懷或其他欄位,不必每次重做系統。

完成與未完成

目前真正完成到哪裡

可由程式確認已實作

  • 公開首頁與手機版版面
  • 註冊、登入頁與登入保護
  • 會員基本資料與個人經歷表單
  • 一般會員/管理員角色檢查
  • 會員清單、詳情、狀態與內部備註
  • 自訂欄位的新增、編輯、刪除與顯示
  • 第三方金鑰的核發、撤銷與欄位過濾
  • 部分關鍵操作的紀錄
  • 六張資料表的遷移歷史

!仍需修復、補齊或確認

  • 修復 Supabase 資料庫連線與重新驗證遷移
  • 修復登入元件載入,完成註冊/登入端到端測試
  • 把會員搜尋輸入框接上後端篩選
  • 補上管理員前端的角色調整功能
  • 補上分頁與資料匯出
  • 實作會員逐項同意與撤銷外部授權
  • 實作刪除帳號與合併帳號
  • 補齊會員資料修改的稽核紀錄
  • 家庭/小組、活動、報名、出席、奉獻、付款與通知
  • 建立正式維運文件與隔離測試資料庫

個資、安全與權限

上線前必須先處理的風險

以下是程式庫可直接證明的問題,優先級高於新增功能。

最高優先

版本庫有明文金鑰與資料庫密碼

歷史文件與工具腳本內保存了服務憑證。應立即輪替所有相關金鑰、移除明文,並評估清理 Git 歷史。

最高優先

有一支修改自訂欄位的 API 沒有登入保護

只要知道會員編號就可能改動自訂資料。正式使用前應立即停用或補上會員身分驗證。

高優先

停用會員仍可能存取個人檔案 API

個人檔案讀寫只驗證登入憑證,沒有再檢查資料庫中的停用狀態。

高優先

外部系統缺少會員逐筆同意

目前是管理員核發金鑰後即可依欄位讀取,尚未落實文件設計的會員同意與撤銷。

中優先

稽核紀錄不完整且可能含敏感內容

個人資料更新未全面記錄;部分紀錄又可能保存識別碼或管理員備註,需要保存期限與遮罩規則。

中優先

測試直接依賴遠端資料庫

沒有隔離的測試資料庫,現在憑證失效便使大部分測試無法執行,也有誤動共享資料的風險。

維護與後續建議

建議分三階段前進

第一階段・立即

先恢復可信任的基本服務

  1. 輪替外洩憑證並移除明文。
  2. 補上未保護 API 的權限檢查。
  3. 修復資料庫連線與登入元件。
  4. 建立隔離測試環境並讓現有測試通過。
第二階段・近期

把既有後台補成可日常使用

  1. 完成搜尋、分頁與匯出。
  2. 補齊角色管理與完整稽核。
  3. 實作會員同意、撤銷與刪除資料流程。
  4. 訂定個資分級、保存期限與管理責任。
第三階段・需求確認後

再擴充教會業務模組

  1. 先和事工單位確認家庭/小組資料定義。
  2. 依優先順序建立活動、報名與出席。
  3. 奉獻與付款需先確認法規、會計與權限。
  4. 最後再整合 LINE 或其他通知管道。

弘基完成的工作摘要

從零建立會員資料中樞的可運作骨架

以下依目前主分支程式與 Git 歷史歸納成果,不額外推測未留下紀錄的工作。

  • 完成前端、後端、資料庫與身分服務的整體架構。
  • 建立會員登入同步與會員資料模型。
  • 完成手機友善的個人履歷與管理員後台。
  • 建立動態自訂欄位,讓資料需求可逐步擴充。
  • 完成第三方金鑰、欄位過濾與部分稽核機制。
  • 補上資料庫遷移、測試、部署說明與後續設計文件。
  • 持續修正 JWT、電話格式、手機版面與建置問題。

給執事會的結論

這不是已完成的會務產品,而是一個值得保留、必須先修好安全與連線的會員資料基礎。

建議先核准「安全修復與基本服務恢復」,確認會員資料可穩定登入、儲存、管理與稽核,再討論活動、奉獻等新模組的優先順序。